汽車(chē)一直以來(lái)都將速度、激情、男性荷爾蒙和陽(yáng)剛氣息聯(lián)系在一起,這種聯(lián)系似乎已經(jīng)成為了文化符號(hào)。不少的用戶(hù)時(shí)常擔(dān)心智能汽車(chē)被黑客遠(yuǎn)程控制,就像在《速度與激情8》動(dòng)作電影中所描繪的一樣,盡管這看上去像是科幻小說(shuō),但汽車(chē)黑客攻擊是一個(gè)非常真實(shí)的問(wèn)題。根據(jù)研究機(jī)構(gòu)Upstream發(fā)布的《2023年全球汽車(chē)行業(yè)網(wǎng)絡(luò)安全報(bào)告》,全球汽車(chē)行業(yè)在過(guò)去5年中因網(wǎng)絡(luò)攻擊而遭受的損失超過(guò)了5000億美元,而近70%的汽車(chē)安全威脅都是由遠(yuǎn)程網(wǎng)絡(luò)攻擊行為引發(fā)的。因此,智能網(wǎng)聯(lián)汽車(chē)的網(wǎng)絡(luò)安全問(wèn)題是我們不容忽視的。
速度與激情中車(chē)輛被遠(yuǎn)程攻擊場(chǎng)景
汽車(chē)網(wǎng)絡(luò)安全是一個(gè)充滿(mǎn)挑戰(zhàn)的領(lǐng)域,這是安全技術(shù)的綜合試驗(yàn)場(chǎng),涵蓋云、管、端等不同領(lǐng)域的安全技術(shù)組合。
汽車(chē)的安全分為功能安全、網(wǎng)絡(luò)安全,預(yù)期功能安全,這次我們介紹的范圍只包含網(wǎng)絡(luò)安全。
說(shuō)到汽車(chē)網(wǎng)絡(luò)安全,最起碼要知道汽車(chē)網(wǎng)絡(luò)組成,按照汽車(chē)網(wǎng)絡(luò)邊界劃分,汽車(chē)網(wǎng)絡(luò)包含“端、管、云”三層網(wǎng)絡(luò)體系,第一層是端網(wǎng)絡(luò)(車(chē)內(nèi)網(wǎng)),第二層是管網(wǎng)絡(luò)(車(chē)際網(wǎng)),第三層是云網(wǎng)絡(luò)(車(chē)載移動(dòng)互聯(lián)網(wǎng))。
汽車(chē)網(wǎng)絡(luò)的構(gòu)成需要先了解汽車(chē)網(wǎng)絡(luò)每一層級(jí)面臨的安全問(wèn)題,這些安全問(wèn)題的關(guān)鍵點(diǎn)還是出在網(wǎng)絡(luò)協(xié)議上,因此弄清楚網(wǎng)絡(luò)協(xié)議原理,是研究汽車(chē)網(wǎng)絡(luò)安全基礎(chǔ)。弄清楚了汽車(chē)網(wǎng)絡(luò)的主要協(xié)議,那么我們需要進(jìn)一步了解汽車(chē)的網(wǎng)絡(luò)安全架構(gòu),識(shí)別我們重點(diǎn)關(guān)注的ECU模塊,這是我們研究的主要方向。有了過(guò)往知識(shí)積累,我們就可以從汽車(chē)網(wǎng)絡(luò)安全架構(gòu)和汽車(chē)重點(diǎn)功能兩個(gè)維度來(lái)分析汽車(chē)網(wǎng)絡(luò)安全威脅。
我們對(duì)汽車(chē)網(wǎng)絡(luò)安全的思考
安全領(lǐng)域一直遵循問(wèn)題文化,只要存在漏洞或安全事故,就意味著安全團(tuán)隊(duì)的工作沒(méi)做好,這可能會(huì)導(dǎo)致他們的努力付之一炬。比如某特XX被多次破解,難道該品牌就是汽車(chē)行業(yè)做的最差的,很顯然結(jié)果并不是這樣。不少安全大賽的組織也表示“如今,汽車(chē)制造商不愿意把他們的汽車(chē)拿來(lái)參加比賽”,一些安全白帽子也抱怨“車(chē)企忽視網(wǎng)絡(luò)安全問(wèn)題”,但我認(rèn)為這個(gè)問(wèn)題的根本原因在于大家思考問(wèn)題的角度不同。對(duì)于大賽主辦方而言,他們更關(guān)注比賽的影響力,能夠被一流大賽選中參賽的產(chǎn)品通常都是行業(yè)中有影響力的產(chǎn)品;安全白帽子是以破解為目的,安全白帽子只會(huì)選擇有挑戰(zhàn)性的目標(biāo)來(lái)證明自己的技術(shù)實(shí)力,不會(huì)去“捏軟柿子”。如果該行業(yè)有影響力的產(chǎn)品都是這個(gè)安全水位,那么該行業(yè)其他產(chǎn)品的安全水位可能更低。但是,主辦方宣傳時(shí)卻不會(huì)強(qiáng)調(diào)這一點(diǎn),而是強(qiáng)調(diào)漏洞的威脅和黑客的攻擊技巧,忽略了該公司對(duì)安全的投入。安全研究人員應(yīng)該鼓勵(lì)好學(xué)生,讓那些不重視安全的差學(xué)生更加重視安全,而不是一直盯著好學(xué)生,把他們的缺點(diǎn)無(wú)限放大,試問(wèn)哪個(gè)車(chē)企會(huì)歡迎這樣的事情呢?這種做法可能會(huì)讓安全走向另一個(gè)極端。
再者白帽子一般發(fā)現(xiàn)有問(wèn)題的車(chē)都是量產(chǎn)投入運(yùn)營(yíng)的車(chē),車(chē)一旦量產(chǎn)投入運(yùn)營(yíng),修復(fù)漏洞的困難相當(dāng)大。
安全與我們所接觸的應(yīng)用系統(tǒng)不同,汽車(chē)是一種終端載體,其所有權(quán)屬于消費(fèi)者。一旦出現(xiàn)漏洞,就需要進(jìn)行召回(涉及大量成本)或者經(jīng)過(guò)消費(fèi)者同意進(jìn)行OTA升級(jí)(并非所有模塊都可以O(shè)TA,有些用戶(hù)也可能會(huì)拒絕OTA)。因此,有些汽車(chē)可能會(huì)帶著漏洞在全世界奔跑,這可能比完全不知道這些漏洞更令人不安,因?yàn)檫@會(huì)讓用戶(hù)在駕駛汽車(chē)時(shí)對(duì)安全心存疑慮。
以上這些原因可能會(huì)導(dǎo)致一些車(chē)企回避一些漏洞,因?yàn)樗麄円泊_實(shí)無(wú)能為力。隨著汽車(chē)智能網(wǎng)聯(lián)時(shí)代的到來(lái),車(chē)不再是一個(gè)封閉的移動(dòng)載體,而是成為了一個(gè)聯(lián)網(wǎng)的移動(dòng)設(shè)備,類(lèi)似于手機(jī)。然而,可能有些車(chē)企還沒(méi)有意識(shí)到這種技術(shù)帶來(lái)的轉(zhuǎn)變。對(duì)于車(chē)企來(lái)說(shuō),成本一直是制造業(yè)的核心指標(biāo),解決安全問(wèn)題會(huì)帶來(lái)額外的成本,特別是對(duì)于已經(jīng)量產(chǎn)的汽車(chē)而言。直到R155法規(guī)的出臺(tái),車(chē)企才不得不開(kāi)始重視汽車(chē)網(wǎng)絡(luò)安全,這可能將會(huì)改善當(dāng)下汽車(chē)網(wǎng)絡(luò)安全研究和創(chuàng)業(yè)的環(huán)境。
汽車(chē)研發(fā)制造是一個(gè)非常復(fù)雜的過(guò)程,特別是在數(shù)字智能汽車(chē)時(shí)代,軟件定義汽車(chē)的應(yīng)用越來(lái)越廣泛。通常,這個(gè)過(guò)程采用V模型(V-model),這是由瀑布模型演變而來(lái)的軟件開(kāi)發(fā)模型,也是目前汽車(chē)行業(yè)運(yùn)用最廣的模型。在這樣復(fù)雜的研發(fā)過(guò)程中,保護(hù)汽車(chē)網(wǎng)絡(luò)安全非常重要,同時(shí)這也告訴我們汽車(chē)網(wǎng)絡(luò)安全沒(méi)有捷徑,唯有苦練內(nèi)功,方能有所成。
中國(guó)汽車(chē)網(wǎng)絡(luò)安全面臨的問(wèn)題與全球汽車(chē)行業(yè)面臨的網(wǎng)絡(luò)安全挑戰(zhàn)相似。隨著汽車(chē)逐漸成為“移動(dòng)的智能終端”,它們?cè)絹?lái)越多地依賴(lài)于網(wǎng)絡(luò)連接和智能化系統(tǒng),這也為網(wǎng)絡(luò)攻擊者提供了新的攻擊面。以下是中國(guó)汽車(chē)網(wǎng)絡(luò)安全最常見(jiàn)的一些問(wèn)題:
車(chē)載信息系統(tǒng)安全漏洞:車(chē)載信息娛樂(lè)系統(tǒng)(IVI)和車(chē)載通信系統(tǒng)可能存在軟件漏洞,這些漏洞可能被攻擊者利用來(lái)獲取車(chē)輛控制權(quán)或竊取用戶(hù)數(shù)據(jù)。
車(chē)聯(lián)網(wǎng)數(shù)據(jù)安全與隱私泄露:車(chē)聯(lián)網(wǎng)技術(shù)使汽車(chē)能夠收集和傳輸大量數(shù)據(jù),包括車(chē)輛位置、行駛習(xí)慣、個(gè)人信息等。這些數(shù)據(jù)如果沒(méi)有得到妥善保護(hù),可能會(huì)遭到非法截獲和濫用。
缺乏統(tǒng)一的安全標(biāo)準(zhǔn):雖然中國(guó)已經(jīng)開(kāi)始制定和實(shí)施汽車(chē)網(wǎng)絡(luò)安全相關(guān)的國(guó)家標(biāo)準(zhǔn),但目前整個(gè)行業(yè)的安全標(biāo)準(zhǔn)尚不統(tǒng)一,不同汽車(chē)廠商的安全實(shí)踐可能存在差異,這可能導(dǎo)致安全水平參差不齊。
供應(yīng)鏈安全問(wèn)題:汽車(chē)制造商通常依賴(lài)多個(gè)供應(yīng)商提供零部件和軟件。如果供應(yīng)鏈中的任何一環(huán)存在安全漏洞,整個(gè)車(chē)輛的安全都可能受到威脅。
遠(yuǎn)程攻擊風(fēng)險(xiǎn):隨著遠(yuǎn)程控制和遠(yuǎn)程診斷技術(shù)的應(yīng)用越來(lái)越廣泛,攻擊者可能通過(guò)網(wǎng)絡(luò)對(duì)車(chē)輛進(jìn)行遠(yuǎn)程攻擊,例如遠(yuǎn)程控制車(chē)輛的行駛或者禁用某些安全系統(tǒng)。
缺乏安全意識(shí)和專(zhuān)業(yè)人才:汽車(chē)行業(yè)傳統(tǒng)上更多關(guān)注物理安全而非網(wǎng)絡(luò)安全,因此在網(wǎng)絡(luò)安全意識(shí)和專(zhuān)業(yè)人才方面可能存在不足。
總體來(lái)看,中國(guó)汽車(chē)網(wǎng)絡(luò)安全正處于快速發(fā)展階段,已經(jīng)取得了一定的成果,但也面臨著新的挑戰(zhàn)和問(wèn)題。未來(lái),隨著技術(shù)的不斷進(jìn)步和政策法規(guī)的完善,中國(guó)汽車(chē)網(wǎng)絡(luò)安全的保護(hù)能力有望進(jìn)一步增強(qiáng)。截至2023年之前,中國(guó)汽車(chē)網(wǎng)絡(luò)安全的現(xiàn)狀可以從以下幾個(gè)方面加強(qiáng)安全防范:
中國(guó)政府高度重視汽車(chē)網(wǎng)絡(luò)安全,已經(jīng)出臺(tái)了一系列相關(guān)政策和標(biāo)準(zhǔn)來(lái)規(guī)范和指導(dǎo)汽車(chē)網(wǎng)絡(luò)安全工作。例如,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定(試行)》等都為汽車(chē)網(wǎng)絡(luò)安全提供了法律基礎(chǔ)。同時(shí),國(guó)家標(biāo)準(zhǔn)委等部門(mén)也發(fā)布了一系列汽車(chē)網(wǎng)絡(luò)安全相關(guān)的國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)。
隨著智能網(wǎng)聯(lián)汽車(chē)的快速發(fā)展,車(chē)聯(lián)網(wǎng)、自動(dòng)駕駛等技術(shù)的應(yīng)用日益廣泛,汽車(chē)網(wǎng)絡(luò)安全技術(shù)也在不斷進(jìn)步。中國(guó)的汽車(chē)廠商和科研機(jī)構(gòu)在車(chē)輛信息系統(tǒng)的安全設(shè)計(jì)、入侵檢測(cè)系統(tǒng)、加密技術(shù)、安全通信協(xié)議等方面進(jìn)行了大量研究和開(kāi)發(fā)。
中國(guó)汽車(chē)網(wǎng)絡(luò)安全產(chǎn)業(yè)正在逐步形成,涌現(xiàn)出一批專(zhuān)注于汽車(chē)網(wǎng)絡(luò)安全的企業(yè)和產(chǎn)品。這些企業(yè)不僅為傳統(tǒng)汽車(chē)廠商提供解決方案,也與新能源汽車(chē)、智能網(wǎng)聯(lián)汽車(chē)企業(yè)展開(kāi)合作,共同推動(dòng)汽車(chē)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用。
隨著汽車(chē)網(wǎng)絡(luò)化、智能化水平的提高,汽車(chē)成為網(wǎng)絡(luò)攻擊的新目標(biāo),面臨著來(lái)自多方面的安全威脅。例如,車(chē)載信息系統(tǒng)的漏洞、車(chē)聯(lián)網(wǎng)數(shù)據(jù)的隱私泄露、遠(yuǎn)程攻擊控制車(chē)輛等問(wèn)題都是當(dāng)前汽車(chē)網(wǎng)絡(luò)安全需要解決的挑戰(zhàn)。
中國(guó)在汽車(chē)網(wǎng)絡(luò)安全領(lǐng)域也積極參與國(guó)際合作,與國(guó)際組織和其他國(guó)家的企業(yè)、研究機(jī)構(gòu)交流合作,共同推動(dòng)全球汽車(chē)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的制定和技術(shù)的發(fā)展。
為解決中國(guó)汽車(chē)網(wǎng)絡(luò)安全問(wèn)題,可以采取以下應(yīng)對(duì)方法:
1.制定和完善法規(guī)標(biāo)準(zhǔn):
中國(guó)政府和行業(yè)組織需要繼續(xù)制定和完善相關(guān)的法律法規(guī)和標(biāo)準(zhǔn),確保汽車(chē)網(wǎng)絡(luò)安全的要求得到廣泛遵守。這包括對(duì)車(chē)輛網(wǎng)絡(luò)安全性能的測(cè)試標(biāo)準(zhǔn)、數(shù)據(jù)保護(hù)和隱私法規(guī)、以及對(duì)汽車(chē)制造商和供應(yīng)商的安全義務(wù)等。
2.加強(qiáng)研發(fā)和技術(shù)創(chuàng)新:
鼓勵(lì)和支持企業(yè)、科研機(jī)構(gòu)進(jìn)行汽車(chē)網(wǎng)絡(luò)安全技術(shù)的研發(fā)和創(chuàng)新,比如通過(guò)加密技術(shù)、入侵檢測(cè)系統(tǒng)、安全認(rèn)證機(jī)制等手段來(lái)增強(qiáng)車(chē)輛系統(tǒng)的安全性。
汽車(chē)制造商應(yīng)將安全設(shè)計(jì)理念貫穿于汽車(chē)的整個(gè)生命周期,從設(shè)計(jì)、制造、測(cè)試到售后服務(wù)的每個(gè)環(huán)節(jié)都應(yīng)考慮安全因素。
汽車(chē)制造商需要對(duì)供應(yīng)鏈進(jìn)行嚴(yán)格的安全管理,確保供應(yīng)商提供的軟硬件產(chǎn)品符合安全標(biāo)準(zhǔn),并通過(guò)定期的安全審計(jì)來(lái)評(píng)估和管理供應(yīng)鏈風(fēng)險(xiǎn)。
5.增強(qiáng)安全意識(shí)和培訓(xùn):
提高從業(yè)人員的網(wǎng)絡(luò)安全意識(shí),定期進(jìn)行安全培訓(xùn)和演練,確保員工了解潛在的安全威脅和應(yīng)對(duì)措施。
6.建立應(yīng)急響應(yīng)機(jī)制:
建立快速有效的網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)機(jī)制,包括安全事件的檢測(cè)、評(píng)估、報(bào)告和響應(yīng)流程,以便在發(fā)生安全事件時(shí)能夠迅速采取措施減輕損失。
政府、汽車(chē)制造商、技術(shù)供應(yīng)商和安全研究機(jī)構(gòu)之間應(yīng)建立緊密的合作關(guān)系,共享安全威脅信息和最佳實(shí)踐,共同提升整個(gè)行業(yè)的安全水平。
隨著自動(dòng)駕駛、5G通信、人工智能等新技術(shù)在汽車(chē)領(lǐng)域的應(yīng)用,需要特別關(guān)注這些新興技術(shù)帶來(lái)的安全挑戰(zhàn),并開(kāi)發(fā)相應(yīng)的安全解決方案。
目前技術(shù)落地:一體化的安全防護(hù)平臺(tái)
幫助企業(yè)查找并監(jiān)控企業(yè)中的機(jī)密信息,從最初的數(shù)據(jù)采集、生成,到存儲(chǔ)環(huán)節(jié)的合規(guī)性、使用和傳輸階段的安全性,都有對(duì)應(yīng)的解決方案,全面覆蓋應(yīng)用場(chǎng)景和業(yè)務(wù)場(chǎng)景,構(gòu)成一體化的數(shù)據(jù)安全防護(hù)手段。同時(shí),內(nèi)部的數(shù)據(jù)分類(lèi)、分級(jí)體系以及對(duì)應(yīng)的技術(shù)手段,能夠?qū)⑵髽I(yè)相關(guān)的數(shù)據(jù)安全政策進(jìn)行落地。另外,行為分析技術(shù)使得方案更具擴(kuò)展性和前瞻性,數(shù)據(jù)安全治理方案的多樣性和落地可行性,滿(mǎn)足企業(yè)不同階段、不同環(huán)境的數(shù)據(jù)保護(hù)要求。
解決威脅防護(hù):更加全面的數(shù)據(jù)保護(hù)
以數(shù)據(jù)和人為核心,結(jié)合數(shù)據(jù)和人的行為進(jìn)行深度的內(nèi)容分析,以數(shù)據(jù)的分類(lèi)分級(jí)以及數(shù)據(jù)安全優(yōu)先級(jí)作為核心抓手,從而在企業(yè)內(nèi)部構(gòu)建出體系化、智能化、可視化的企業(yè)內(nèi)部安全防護(hù)體系,保障企業(yè)具有持續(xù)數(shù)據(jù)安全保護(hù)能力和數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估能力。
通過(guò)這些綜合性的應(yīng)對(duì)措施,可以在多個(gè)層面上提高中國(guó)汽車(chē)網(wǎng)絡(luò)安全的整體水平,保護(hù)消費(fèi)者的安全和隱私。為了應(yīng)對(duì)汽車(chē)網(wǎng)絡(luò)安全的潛在風(fēng)險(xiǎn)和問(wèn)題,中國(guó)正在加大對(duì)汽車(chē)網(wǎng)絡(luò)安全的投入,包括制定相關(guān)法律法規(guī)、推進(jìn)安全技術(shù)研發(fā)、加強(qiáng)行業(yè)標(biāo)準(zhǔn)建設(shè)、提升供應(yīng)鏈安全管理以及培養(yǎng)專(zhuān)業(yè)人才等。隨著這些措施的實(shí)施,預(yù)計(jì)中國(guó)汽車(chē)網(wǎng)絡(luò)安全的現(xiàn)狀將得到逐步改善。